In regelmässigen Abständen werden die PHP Versionen für Funktions- und Sicherheitsupdates aktualisiert.
PHP 5.6 ist bereits länger EOL und es gibt keine Sicherheitsaktualisierungen mehr.
Deshalb war aus Sicherheitsgründen geplant, PHP 5.6 am 20.01.2020 zu deaktivieren.
Diverse Kunden hatten aber Probleme bei der Umstellung, deshalb wurde die definitive Abschaltung auf 31.12.2020 verlängert.
Wird aber wegen einer PHP 5.6 Sicherheitslücke ein aktiver Missbrauch festgestellt, werden wir das betroffene Hosting umgehend auf PHP 7.3 umstellen.
Kunden welche noch mit PHP 5.6 arbeiten sind also gebeten, so schnell als möglich auf mindestens PHP 7.3 oder höher zu aktualisieren.
Wir empfehlen generell immer möglichst die aktuellsten PHP Versionen zu benutzen.
PHP Roadmap
Die veralteten PHP-Versionen werden nicht mehr offiziell unterstützt, sprich allfällig auftauchende Sicherheitslücken werden nicht mehr behoben. Die Sicherheit der Web-Applikation kann dementsprechend nicht mehr gewährleistet werden.
PHP-Version | Deaktivierung ab | PHP End Of Life |
---|---|---|
5.6 | 01.04.2019 (verlängert bis 31.12.2020) | 31.12.2018 |
7.1 | 01.04.2020 | 01.12.2019 |
7.2 | 31.12.2021 | 30.11.2020 |
7.3 | 31.12.2022 | 06.12.2021 |
7.4 | 31.12.2023 | 28.11.2022 |
Stellen Sie bitte sicher, dass Ihre Umgebung mit den jeweils noch verfügbaren PHP-Versionen kompatibel bleibt.
Neben der fehlenden Kompatibilität dürfte die Software mit grosser Wahrscheinlichkeit auch Sicherheitslücken aufweisen, die von Angreifern ausgenutzt werden können.
Wir raten Ihnen, die Software stets auf dem aktuellem Stand zu halten.
Häufige Fragen
- Wie kann die verwendete PHP-Version ausgelesen werden?
Im Plesk finden Sie einen entsprechenden Menüpunkt "PHP-Einstellungen" - Was passiert genau bei der Deaktivierung?
Mit der Deaktivierung wird jeweils automatisch die nächst höhere Standard-Version aktiv, wodurch ggf. eine nicht kompatible Webseite nicht mehr funktioniert. - Ich kann nicht auf eine bestimmte PHP-Version verzichten
Es bleibt leider keine Alternative - um den Betrieb zeitgemässer Systeme gewährleisten zu können, können wir nicht darauf verzichten, veraltete Funktionen aus Sicherheitsgründen zu deaktivieren.
Samstag, Februar 1, 2020